- 13
- 0
- 约7.65千字
- 约 61页
- 2019-09-10 发布于辽宁
- 举报
PIX防火墙的高级配置 当一台处于较低安全级别的接口上的设备,试图通过PIX防火墙访问处于较高安全级别接口上的设备时,有以下两种方法。 对于合法请求的响应—首先由处于较高安全级别接口上的设备,发起对较低安全级别的接口上的设备的连接请求,默认情况下,对于该请求的响应是被允许通过防火墙的。 通过管道或访问列表—通过配置相应的安全策略,来定义基于地址或端口号的数据流可以通过防火墙。 PIX防火墙的高级配置 conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口。对于向内部接口的连接,static和conduit命令将一起使用,来指定会话的建立。 conduit命令配置语法: conduit permit | deny protocol global_ip global_mask [operator port[-port]] foreign_ip foreign_mask [operator port[-port]] PIX防火墙的高级配置 Conduit命令描述 PIX防火墙的高级配置 一般在PIX防火墙上可以拥有最多8000个管道 查看所配置的管道,可以使用show conduit命令,它可以显示管道的数量以及某个管道被利用的次数。 通过no conduit来删除不需要的管道配置。 除了管道以外,ACL也可以实现非受信网络访问受信网络它是路由器和PIX防
原创力文档

文档评论(0)